[發(fā)明專利]審計(jì)滲透測(cè)試方法、測(cè)試節(jié)點(diǎn)服務(wù)器、管理服務(wù)器及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202010936190.3 | 申請(qǐng)日: | 2020-09-08 |
| 公開(kāi)(公告)號(hào): | CN112118241B | 公開(kāi)(公告)日: | 2022-11-01 |
| 發(fā)明(設(shè)計(jì))人: | 尚俠;毛志霆;羅清籃;張雪松;陳寧 | 申請(qǐng)(專利權(quán))人: | 上海謀樂(lè)網(wǎng)絡(luò)科技有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L67/02;H04L61/4511;G06F21/62 |
| 代理公司: | 北京細(xì)軟智谷知識(shí)產(chǎn)權(quán)代理有限責(zé)任公司 11471 | 代理人: | 尚文文 |
| 地址: | 200050 上海市長(zhǎng)*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 審計(jì) 滲透 測(cè)試 方法 節(jié)點(diǎn) 服務(wù)器 管理 系統(tǒng) | ||
1.一種審計(jì)滲透測(cè)試方法,其特征在于,應(yīng)用于測(cè)試節(jié)點(diǎn)服務(wù)器,所述方法包括:
接收測(cè)試者向預(yù)設(shè)的虛擬域名發(fā)出的測(cè)試請(qǐng)求;
根據(jù)所述測(cè)試請(qǐng)求對(duì)所述測(cè)試者進(jìn)行身份及合規(guī)性驗(yàn)證;
若驗(yàn)證通過(guò),發(fā)送所述測(cè)試請(qǐng)求至所述虛擬域名對(duì)應(yīng)的真實(shí)的受測(cè)目標(biāo)并接收所述受測(cè)目標(biāo)的測(cè)試反饋信息;
對(duì)所述測(cè)試反饋信息進(jìn)行脫敏隱藏變形處理,得到變形后測(cè)試反饋信息;
發(fā)送所述變形后測(cè)試反饋信息至所述測(cè)試者。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述測(cè)試請(qǐng)求對(duì)所述測(cè)試者進(jìn)行身份及合規(guī)性驗(yàn)證,包括:
對(duì)所述測(cè)試請(qǐng)求進(jìn)行解析,得到測(cè)試者身份信息、受測(cè)目標(biāo)、請(qǐng)求頻率和測(cè)試提交內(nèi)容;
根據(jù)預(yù)設(shè)的權(quán)限規(guī)則判斷所述測(cè)試者身份信息是否有權(quán)訪問(wèn)所述受測(cè)目標(biāo);
若有權(quán)訪問(wèn)所述受測(cè)目標(biāo),根據(jù)預(yù)設(shè)的合規(guī)規(guī)則對(duì)所述請(qǐng)求頻率和所述測(cè)試提交內(nèi)容進(jìn)行合規(guī)性檢測(cè)。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述對(duì)所述測(cè)試反饋信息進(jìn)行脫敏隱藏變形處理,得到變形后測(cè)試反饋信息,包括:
根據(jù)預(yù)設(shè)敏感標(biāo)準(zhǔn)判斷所述測(cè)試反饋信息是否包含敏感信息;
若所述測(cè)試反饋信息包含敏感信息,利用預(yù)設(shè)的脫敏規(guī)則對(duì)所述測(cè)試反饋信息進(jìn)行脫敏處理,得到脫敏后反饋信息;
利用預(yù)設(shè)的信息隱藏規(guī)則對(duì)所述脫敏后反饋信息進(jìn)行數(shù)據(jù)隱藏處理,得到所述變形后測(cè)試反饋信息。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,還包括:
根據(jù)所述測(cè)試請(qǐng)求生成日志;
根據(jù)預(yù)設(shè)標(biāo)記規(guī)則對(duì)所述日志設(shè)置標(biāo)簽及請(qǐng)求屬性;
發(fā)送帶有標(biāo)簽及屬性的所述日志至數(shù)據(jù)整理服務(wù)器進(jìn)行存儲(chǔ)。
5.一種審計(jì)滲透測(cè)試方法,其特征在于,應(yīng)用于管理服務(wù)器,所述方法包括:
接收管理員的操作指令,根據(jù)所述操作指令判斷是否執(zhí)行受測(cè)目標(biāo)創(chuàng)建操作;
若是,創(chuàng)建受測(cè)目標(biāo);
生成虛擬域名并發(fā)送至測(cè)試節(jié)點(diǎn)服務(wù)器;
還包括:
根據(jù)所述操作指令判斷是否進(jìn)行審計(jì)規(guī)則添加操作;
若是,接收所述管理員輸入的審計(jì)規(guī)則,并發(fā)送至所述測(cè)試節(jié)點(diǎn)服務(wù)器;所述審計(jì)規(guī)則包括:權(quán)限規(guī)則和合規(guī)規(guī)則。
6.根據(jù)權(quán)利要求5所述的方法,其特征在于,還包括:
接收所述管理員發(fā)送的數(shù)據(jù)查看請(qǐng)求指令;
根據(jù)所述數(shù)據(jù)查看請(qǐng)求指令調(diào)取數(shù)據(jù)整理服務(wù)器內(nèi)存儲(chǔ)的日志;所述日志包括標(biāo)簽及請(qǐng)求屬性。
7.一種測(cè)試節(jié)點(diǎn)服務(wù)器,其特征在于,包括:
第一處理器,以及與所述第一處理器相連接的第一存儲(chǔ)器;
所述第一存儲(chǔ)器用于存儲(chǔ)計(jì)算機(jī)程序,所述計(jì)算機(jī)程序至少用于執(zhí)行權(quán)利要求1-4任一項(xiàng)所述的審計(jì)滲透測(cè)試方法;
所述第一處理器用于調(diào)用并執(zhí)行所述第一存儲(chǔ)器中的所述計(jì)算機(jī)程序。
8.一種管理服務(wù)器,其特征在于,包括:
第二處理器,以及與所述第二處理器相連接的第二存儲(chǔ)器;
所述第二存儲(chǔ)器用于存儲(chǔ)計(jì)算機(jī)程序,所述計(jì)算機(jī)程序至少用于執(zhí)行權(quán)利要求5或權(quán)利要求6所述的審計(jì)滲透測(cè)試方法;
所述第二處理器用于調(diào)用并執(zhí)行所述第二存儲(chǔ)器中的所述計(jì)算機(jī)程序。
9.一種審計(jì)滲透測(cè)試系統(tǒng),其特征在于,包括:
如權(quán)利要求7所述的測(cè)試節(jié)點(diǎn)服務(wù)器,與所述測(cè)試節(jié)點(diǎn)服務(wù)器通信連接的如權(quán)利要求8所述的管理服務(wù)器,和分別與測(cè)試節(jié)點(diǎn)服務(wù)器、所述管理服務(wù)器通信連接的數(shù)據(jù)整理服務(wù)器;
所述數(shù)據(jù)整理服務(wù)器用于接收所述測(cè)試節(jié)點(diǎn)服務(wù)器發(fā)送的日志,進(jìn)行日志存儲(chǔ),并根據(jù)所述管理服務(wù)器的日志調(diào)取指令發(fā)送所述日志至所述管理服務(wù)器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海謀樂(lè)網(wǎng)絡(luò)科技有限公司,未經(jīng)上海謀樂(lè)網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010936190.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 軟件測(cè)試系統(tǒng)及測(cè)試方法
- 自動(dòng)化測(cè)試方法和裝置
- 一種應(yīng)用于視頻點(diǎn)播系統(tǒng)的測(cè)試裝置及測(cè)試方法
- Android設(shè)備的測(cè)試方法及系統(tǒng)
- 一種工廠測(cè)試方法、系統(tǒng)、測(cè)試終端及被測(cè)試終端
- 一種軟件測(cè)試的方法、裝置及電子設(shè)備
- 測(cè)試方法、測(cè)試裝置、測(cè)試設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 測(cè)試裝置及測(cè)試系統(tǒng)
- 測(cè)試方法及測(cè)試系統(tǒng)
- 一種數(shù)控切削指令運(yùn)行軟件測(cè)試系統(tǒng)及方法
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





